Nvidia 與產業領袖成立 Open Secure AI Alliance,推進 AI 安全
重點速覽
- •Open Secure AI Alliance 由 Linux Foundation 託管,並建立在 Akrites 和 OpenSSF 社群工作之上。
- •該組織包含來自雲端運算、網路安全、企業軟體、開源開發和 AI 研究領域的參與者。
- •Hugging Face 的安全事件顯示,部分託管式前沿模型在防禦性網路調查期間可能受到安全防護欄限制。
- •成員貢獻包括 Nvidia 的開放模型與 NOOA 框架、HPE 的 SPIFFE/SPIRE 身分識別工作、Hugging Face 的 Safetensors,以及 Microsoft 的 MDASH 掃描器。
- •該聯盟敦促政策制定者將開放 AI 模型、框架和安全工具視為防禦資產。

Nvidia Corp. 與一個由產業領袖組成的聯盟已推出 Open Secure AI Alliance,這項倡議聚焦於開發開放技術,以保護人工智慧系統與軟體免受網路威脅。
該聯盟旨在支援由社群推動的安全工具,用於漏洞修復、安全模型格式,以及 AI 代理的零信任身分識別框架。其成立是在近期 AI 安全事件之後,包括 Hugging Face 於 2026 年 7 月發生的一起安全問題,該事件凸顯部分託管式前沿 AI 模型在網路事件應變期間所面臨的限制。
Open Secure AI Alliance 在 Linux Foundation 旗下推出
2026 年 7 月 27 日,Nvidia 與一大批參與組織宣布成立 Open Secure AI Alliance。該倡議由 Linux Foundation 託管,並建立在 Linux Foundation 既有 Akrites 倡議,以及 Open Source Security Foundation (OpenSSF) 主導的社群工作之上。
這項合作匯集了雲端運算、網路安全、企業軟體、開源開發與 AI 研究領域的組織。參與者包括 Nvidia、Adobe、Cadence、Cisco、Cloudera、Cloudflare、Cognition、CrowdStrike、Dell Technologies、DoorDash、Elastic、HPE、Hugging Face、IBM、LangChain、Microsoft、NAVER、Salesforce、SAP、SK Telecom、ServiceNow、Siemens、Snowflake、SpaceXAI 和 TrendAI 等。
該聯盟旨在開發開放工具與共享基礎設施,協助防禦方在 AI 技術更深入嵌入軟體、企業營運和關鍵基礎設施之際保護 AI 系統。這項工作反映出外界對代理式 AI 系統日益升高的安全疑慮;這類系統可連接工具、資料儲存區和企業工作流程,使身分控制、權限、記錄和漏洞管理成為 AI 安全堆疊的一部分,而不再只是獨立的軟體問題。
Hugging Face 事件被列為安全需求的例證
2026 年 7 月的 Hugging Face 安全事件被列為可能需要更具彈性的 AI 賦能網路防禦工具的例子。在鑑識調查期間,多個託管式前沿 AI 模型拒絕分析攻擊工件,原因是其網路安全防護欄無法區分防禦者與攻擊者。
Hugging Face 隨後改在自有基礎設施上運行開放權重的 GLM 5.2 模型。根據來源說明,該模型被用於分析超過 17,000 項行動並支援事件應變。
該事件凸顯 AI 安全團隊面臨的一項更廣泛問題:防禦能力是否應繼續集中在少數封閉系統中,或者組織是否也應依賴可由防禦者檢視、調整和部署的開放模型、框架和工具。
開源軟體已透過讓專家社群能夠取得並觀察技術,支撐雲端運算、金融服務、製造、電信、政府系統和網際網路服務的主要部分。隨著 AI 在關鍵基礎設施中變得更加核心,該聯盟主張安全團隊需要取得自託管和開放 AI 能力,尤其是在商業模型於防禦調查期間受到安全防護欄限制時。
聯盟成員概述技術貢獻
Open Secure AI Alliance 表示,AI 安全取決於完整的代理堆疊,包括身分、權限、框架、防護欄、日誌和評估系統。Nvidia 正貢獻開放模型、模型權重、資料,以及 Nvidia Labs Object Oriented Agent (NOOA) 代理框架研究架構。
HPE 將透過 SPIFFE/SPIRE 協助推進零信任 AI 身分識別,而 Hugging Face 將透過 Safetensors 支援安全模型權重。IBM 和 Red Hat 的 Lightwell 將使用數位簽章修補程式,致力於將安全性擴展至整個開源供應鏈。
Microsoft 正在開發用於 AI 代理漏洞掃描的 MDASH,而 SpaceXAI 已將 Grok Build 開源,以促進透明的 AI 開發。
該聯盟還表示,AI 政策制定者與監管機構應在 AI 和網路安全政策中,將開放模型、框架和安全工具視為防禦資產。它警告稱,對開放前沿 AI 系統的限制可能削弱防禦能力,並增加對封閉供應商的依賴。
Open Secure AI Alliance 呼籲建立共享 AI 防禦基礎設施,包括資料集、評估框架、攻擊模擬器和紅隊工具,以支援更具韌性且更安全的 AI 系統。對於正在評估該倡議的安全團隊而言,實際考驗將是這些貢獻能否成為可互通工具,並可在不同模型供應商、雲端環境和企業 AI 部署中採用。